Wenn Sie die OCSP-Zertifikatsperrüberprüfung konfigurieren, sendet Horizon 8 eine Überprüfungsanforderung an einen OCSP-Antwortdienst, um den Sperrstatus eines Smartcard-Benutzerzertifikats zu ermitteln.
Voraussetzungen
Machen Sie sich mit den Eigenschaften der Datei locked.properties für die OCSP-Zertifikatsperrüberprüfung vertraut. Weitere Informationen finden Sie unter Eigenschaften der Smartcard-Zertifikatsperrüberprüfung.
Vorgehensweise
-
Erstellen oder bearbeiten Sie die Datei
locked.propertiesim Konfigurationsordner des TLS/SSL-Gateways auf dem Verbindungsserver-Host.Zum Beispiel:
install_directory\Omnissa\Omnissa View\Server\sslgateway\conf\locked.properties -
Fügen Sie die Eigenschaften
enableRevocationChecking,enableOCSP,ocspURLundocspSigningCertzur Dateilocked.propertieshinzu.a. Legen Sie
enableRevocationCheckingauftruefest, um die Smartcard-Zertifikatsperrüberprüfung zu aktivieren.b. Legen Sie
enableOCSPauftruefest, um die OCSP-Zertifikatsperrüberprüfung zu aktivieren.c. Legen Sie
ocspURLauf die URL des OCSP-Antwortdiensts fest.d. Legen Sie
ocspSigningCertauf den Speicherort der Datei fest, die das Signaturzertifikat des OCSP-Antwortdiensts enthält. -
Neustarten des Verbindungsserver-Diensts, damit die Änderungen wirksam werden
Beispiel: Datei „locked.properties“
Mit der gezeigten Datei wird die Smartcard-Authentifizierung und die Smartcard-Zertifikatsperrüberprüfung aktiviert, die Überprüfung von Zertifikatsperrlisten und die OCSP-Zertifikatsperrüberprüfung konfiguriert sowie der Speicherort des OCSP-Antwortdiensts und die Datei mit dem OCSP-Signaturzertifikat angegeben.
trustKeyfile=lonqa.key
trustStoretype=jks
useCertAuth=true
enableRevocationChecking=true
enableOCSP=true
allowCertCRLs=true
ocspSigningCert=te-ca.signing.cer
ocspURL=http://te-ca.lonqa.int/ocsp
War diese Seite hilfreich?